信息安全最新文章 亞馬遜/谷歌DNS托管服務爆嚴重漏洞,可竊取企業(yè)內網(wǎng)敏感信息 研究發(fā)現(xiàn),亞馬遜、谷歌等多款DNS托管服務存在問題,攻擊者可以劫持平臺解析節(jié)點,攔截部分傳入的DNS流量,并據(jù)此映射出企業(yè)的內部網(wǎng)絡;這次事件再次引發(fā)擔憂,持續(xù)收集敏感信息的托管DNS平臺,很可能成為惡意人士理想的網(wǎng)絡間諜與情報數(shù)據(jù)收集目標。 發(fā)表于:8/6/2021 Python軟件庫現(xiàn)惡意軟件能盜取用戶信用卡信息 安全研究團隊JFrog在PyPI(Python Package Index)軟件庫中再次發(fā)現(xiàn)了一批惡意軟件,這些軟件存在盜取信用卡信息、遠程注入代碼等行為。 發(fā)表于:8/6/2021 思科爆出嚴重漏洞!黑客可遠程執(zhí)行任意代碼 近日,網(wǎng)絡設備巨頭思科已經推出補丁來解決影響其小型企業(yè) VPN 路由器的關鍵漏洞,遠程攻擊者可能會濫用這些漏洞來執(zhí)行任意代碼,甚至導致拒絕服務 (DoS) 條件。 發(fā)表于:8/6/2021 男子假扮暗網(wǎng)黑客騷擾前女友發(fā)死亡威脅:為逼迫其離開現(xiàn)男友 為逼迫前女友和現(xiàn)男友分手,男子假扮網(wǎng)絡黑客,對前女友發(fā)出死亡威脅,還在線下干擾其生活。8月5日,記者從上海市松江區(qū)人民檢察院獲悉,該院依法以涉嫌尋釁滋事罪對男子周某批準逮 發(fā)表于:8/6/2021 人工智能技術將成為發(fā)現(xiàn)安全威脅的新利器 充分利用人工智能(AI)技術,對傳統(tǒng)數(shù)據(jù)挖掘、統(tǒng)計計算、關聯(lián)分析方法進行革新與豐富,將成為有效發(fā)現(xiàn)安全威脅的新利器。 發(fā)表于:8/6/2021 首屆全球數(shù)字經濟大會在京開幕 8月2日,以“創(chuàng)新引領·數(shù)據(jù)驅動——建設全球數(shù)字經濟標桿城市”為主題的首屆全球數(shù)字經濟大會在京開幕。中共中央政治局委員、北京市委書記蔡奇致辭并宣布開幕。中央宣傳部副部長,中央網(wǎng)信辦主任、國家網(wǎng)信辦主任莊榮文,工業(yè)和信息化部黨組書記、部長肖亞慶出席開幕式并致辭,北京市委副書記、市長陳吉寧主持開幕式。 發(fā)表于:8/6/2021 人工智能創(chuàng)新需探索發(fā)展與監(jiān)管的平衡 隨著技術研究不斷深入、水平不斷提高, 人工智能(Artificial Intelligence,AI)技術正在數(shù)字經濟發(fā)展中發(fā)揮越來越重要的作用。在AI 技術發(fā)展過程中,倫理道德、數(shù)據(jù)隱私和安全性等問題一開始就作為頂層設計的重要內容,保障 AI發(fā)展的底線。近年來,歐美主要經濟體認識到 AI 技術競爭的重要性,提出多項措施激勵 AI 發(fā)展;也不斷探索 AI 發(fā)展與監(jiān)管的平衡,明確提出 AI 倫理、隱私保護和安全的相關立法與倡議。其中的若干思路值得我國參考借鑒,以切實保障 AI 技術安全、可靠發(fā)展。 發(fā)表于:8/6/2021 CISA新局長三把火:組建網(wǎng)絡防御協(xié)作中心、推出打擊勒索攻擊沖刺計劃、發(fā)布新版聯(lián)邦雇員網(wǎng)絡安全培訓指南 美國網(wǎng)絡安全和基礎設施安全局新任局長伊斯特利(Jen Easterly)當?shù)貢r間周四宣布成立一個網(wǎng)絡防御協(xié)作中心,該中心將尋求促進聯(lián)邦機構、私營部門、州和地方政府之間在網(wǎng)絡攻擊之前而不是之后的合作。新中心將參與協(xié)調國家網(wǎng)絡防御,分享對威脅的見解,并參加聯(lián)合演習。伊斯特利敦促更多的計算機安全公司加入合作的努力。同時,推出了重點圍繞勒索軟件攻擊為沖刺計劃以及聯(lián)邦雇員網(wǎng)絡安全培訓的新指南。目前已有亞馬遜網(wǎng)絡服務公司(Amazon Web Services)、美國電話電報公司(AT&T)、Crowdstrike、FireEye、谷歌和微軟等網(wǎng)絡大廠同意加盟。 發(fā)表于:8/6/2021 俄羅斯互聯(lián)網(wǎng)政策將影響其網(wǎng)絡格局 拜登總統(tǒng)在日內瓦與俄羅斯總統(tǒng)弗拉基米爾普京會晤后,各國元首宣布他們致力于未來的低級別網(wǎng)絡安全對話。拜登在與普京分開舉行的新聞發(fā)布會上 - 考慮到后者在媒體活動中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個犯罪集團對總部位于美國的托管服務提供商 Kaseya發(fā)起了勒索軟件攻擊。 發(fā)表于:8/6/2021 美國國防部計劃成立聯(lián)合電磁頻譜作戰(zhàn)中心 華盛頓消息——美國國防部發(fā)布了備受期待的計劃,以實施其電磁頻譜作戰(zhàn)優(yōu)勢戰(zhàn)略,承諾在全部門范圍內進行協(xié)調,以購買所需的技術并調整作戰(zhàn)行動。 發(fā)表于:8/6/2021 一個天真的美國國家安全局工作人員如何幫助外國建立一個進攻性的安全部門 最初是為一個天真、年輕的安全分析師提供的令人難以置信的工作機會,變成了一個爆炸性的案例,前美國專家在不知不覺中幫助外國服務機構建立了一個進攻性的安全部門。 發(fā)表于:8/5/2021 你的屏幕被“偷”了,新惡意軟件Vultur已控制數(shù)千臺設備 最近研究人員在Google Play中發(fā)現(xiàn)一種新型Android惡意軟件,已經波及了一百多個銀行和加密貨幣應用程序。 發(fā)表于:8/5/2021 天地和興:2021年第二季度DDoS攻擊態(tài)勢 最近幾個月發(fā)生的大規(guī)模勒索軟件和DDoS(分布式拒絕服務)攻擊活動,破壞了世界各地的關鍵基礎設施,包括美國最大石油管道系統(tǒng)運營商Colonial Pipeline及全球最大肉類加工商JBS。今年5月份,比利時超過200個組織,包括政府和議會網(wǎng)站和其他服務,也遭到了DDoS攻擊。 發(fā)表于:8/5/2021 十大網(wǎng)絡安全新品首秀ISC 2021,360新一代安全能力框架鋒芒盡顯 隨著全球數(shù)字化的推進,網(wǎng)絡空間日益成為一個全域連接的復雜巨系統(tǒng),安全需要以新的戰(zhàn)法和框架解決這個巨系統(tǒng)的問題。近日,在第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)上,三六零(股票代碼:601360.SH,下稱“360”)創(chuàng)始人、董事長周鴻祎正式提出以360安全大腦為核心,協(xié)同安全基礎設施體系、安全專家運營應急體系、安全基礎服務賦能體系“四位一體”的新一代安全能力框架。 發(fā)表于:8/5/2021 網(wǎng)絡安全中的大數(shù)據(jù)治理 大數(shù)據(jù)是指大型復雜的結構化或非結構化數(shù)據(jù)集。大數(shù)據(jù)技術使組織能夠生成、收集、管理、分析和可視化大數(shù)據(jù)集,并為診斷、預測或其他決策任務提供見解。處理大數(shù)據(jù)的關鍵問題之一是采用適當?shù)拇髷?shù)據(jù)治理框架,這樣可以:①以所需的方式管理大數(shù)據(jù),以支持有效機器學習的高質量數(shù)據(jù)訪問;②確保該框架規(guī)范存儲和處理在相關監(jiān)管框架內以可信賴的方式收集來自供應商和用戶的數(shù)據(jù)。提出了一個大數(shù)據(jù)治理框架,指導組織在相關的規(guī)則框架內做出更好的基于數(shù)據(jù)的業(yè)務決策,并密切關注數(shù)據(jù)安全性、隱私性和可訪問性。為了說明這一過程,以網(wǎng)絡安全大數(shù)據(jù)治理為例,給出了該框架的一個實現(xiàn)實例。該框架有可能指導不同組織的大數(shù)據(jù)管理,實現(xiàn)信息共享和協(xié)同決策。 發(fā)表于:8/5/2021 ?…221222223224225226227228229230…?